مسترصراف > ارز دیجیتال > جزئیات نحوه هک 120 میلیون دلاری پلتفرم Badger DAO
سایز نوشته:
رنگ نوشته:

بر اساس گزارشات منتشر شده توسط وب سایت خبری کوین تلگراف و به نقل از پایگاه اطلاع رسانی خبری حوزه ارز دیجیتال بیت کوین دات کام، پلتفرم دیفای BadgerDAO جزئیاتی از نحوه هک ۱۲۰ میلیون دلاری از آن در اوایل ماه دسامبر ارائه کرد.

به گزارش BadgerDAO، حادثه فیشینگی که در ۲ دسامبر رخ داد، ناشی از “یک قطعه مخرب تزریق شده” از کلودفلر Cloudflare (یک پلت فرم برنامه کاربردی که در شبکه ابری بجر اجرا می‌شود) بوده است.

در این سرقت، هکر از یک کلید API که بدون اطلاع یا مجوز مهندسین بجر ایجاد شده بود تا به صورت دوره‌ای کد مخربی را که زیرمجموعه‌ای از مشتریانش را تحت تأثیر قرار می‌داد وارد کند، استفاده کرده بود.

این هکر در نهایت ۱۳۰ میلیون دلار از دارایی‌های پلتفرم بجر را به سرقت برد، اما تقریباً ۹ میلیون دلار از آن قابل بازگردانی بود زیرا این دارایی‌ها هنوز از خزانه این شبکه خارج نشده بود.

این شبکه از آن زمان اکسپلویت کلودفلر را اصلاح کرده، رمز عبور حساب کلودفلر را به روز کرده و کلیدهای API را در صورت امکان حذف یا جدید کرده است. علاوه بر این تیم بجر پس از این اتفاق، شرکت امنیت سایبری Mandiant و شرکت تجزیه و تحلیل بلاک چین چین‌آنالیزیس (Chainalysis) را برای بررسی این سوء‌استفاده استخدام کرد و در حال همکاری با هر دو شرکت و همچنین مقامات ایالات متحده و کانادا برای بازیابی دارایی‌های خود است.

برچسب ها:
, , , , , , , , , , , , , , ,

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *